5Actualización para Microsoft Management Console (CVE-2024-43572)
La vulnerabilidad CVE-2024-43572 afecta a Microsoft Management Console (MMC), la herramienta nativa de Windows que los administradores emplean para configurar y supervisar el sistema. Su gravedad no admite discusión: es un fallo de ejecución remota de código (RCE) con una puntuación CVSS de 7,8 que ya se estaba explotando activamente en ataques reales antes de que Microsoft publicara el parche, por lo que se trata de un día cero confirmado. El ataque se materializa cuando la víctima abre un archivo Microsoft Saved Console (.msc) manipulado, distribuido normalmente como adjunto de correo o mediante un enlace de descarga, a menudo con técnicas de ingeniería social. Al abrirlo, el atacante puede ejecutar código arbitrario con los privilegios del usuario y tomar el control del equipo: instalar malware, robar credenciales o moverse lateralmente por la red corporativa.
Que Microsoft confirmara explotación en la naturaleza eleva la urgencia, pero además el fallo fue divulgado públicamente, lo que amplifica el riesgo: cualquier grupo criminal puede hacerse con un exploit funcional y replicar los ataques. La corrección, incluida en el acumulativo de octubre de 2024, bloquea la apertura de archivos MSC no confiables y es la mitigación garantizada frente al problema. El alcance es enorme: prácticamente todas las versiones de Windows, desde Server 2008 SP2 y Windows 10 hasta Windows 11 y Server 2022, incluidos los sistemas Server Core. Resulta especialmente peligroso en entornos empresariales, donde un solo clic de un empleado en un archivo malicioso puede comprometer toda la infraestructura. Por eso esta actualización debe instalarse cuanto antes, incluso por delante de otras correcciones del mismo paquete.

